স্বরাষ্ট্র মন্ত্রক
‘বস স্ক্যাম’-এর বিরুদ্ধে কর্পোরেট এবং আর্থিক পেশাজীবীদের সতর্ক করল ১৪সি: উচ্চ-মূল্যের আর্থিক জালিয়াতির লক্ষ্যে ক্ষতিকারক ‘স্টেটমেন্ট অফ অ্যাকাউন্ট’, ‘এমসিএ’ এবং ‘আরবিআই’ ফাইলের মাধ্যমে হোয়াটসঅ্যাপ অ্যাকাউন্ট দখলের চেষ্টা
प्रविष्टि तिथि:
07 AUG 2026 1:01PM by PIB Kolkata
নতুন দিল্লি, ০৭ আগস্ট ২০২৬
স্বরাষ্ট্র মন্ত্রকের (এমএইচএ) অধীনস্থ ইন্ডিয়ান সাইবার ক্রাইম কোঅর্ডিনেশন সেন্টার (১৪সি) ন্যাশনাল সাইবার ক্রাইম রিপোর্টিং পোর্টালে (এনসিআরপি) অ্যাকাউন্ট স্টেটমেন্ট এবং নিয়ন্ত্রক সংস্থার যোগাযোগের ছদ্মবেশে ছড়ানো ক্ষতিকারক ফাইলের মাধ্যমে পেশাজীবী ও ব্যবসায়ীদের হোয়াটসঅ্যাপ অ্যাকাউন্ট দখলের অভিযোগের সংখ্যায় তীব্র বৃদ্ধি লক্ষ্য করেছে। গত কয়েকদিনে দিল্লি, গুজরাট, মহারাষ্ট্র এবং রাজস্থান সহ একাধিক রাজ্য থেকে একই কার্যপ্রণালী অনুসরণ করে হওয়া ঘটনার খবর পাওয়া গেছে। ১৪সি ২২শে জুন, ২০২৬-এ জারি করা তার একটি পরামর্শের মাধ্যমে নাগরিকদের এই উদীয়মান হুমকি সম্পর্কে সতর্ক করেছিল, যার শিরোনাম ছিল “ক্ষতিকারক উইন্ডোজ এক্সিকিউটেবল ব্যবহার করে হোয়াটসঅ্যাপ অ্যাকাউন্ট দখল এবং উচ্চ-মূল্যের আর্থিক জালিয়াতির জন্য নিয়ন্ত্রক ও নির্বাহী ছদ্মবেশ”।
রিপোর্ট করা ঘটনাগুলোতে, ভুক্তভোগীরা হোয়াটসঅ্যাপ, এসএমএস বা ই-মেইলের মাধ্যমে একটি কম্প্রেসড (.zip) ফাইল পান, যেগুলোর নাম থাকে “Statement of Account.zip” (প্রায়শই একটি তারিখ দিয়ে শুরু হয়, যেমন “0714 Statement of Account.zip”) অথবা “RBI.zip”, “MCA.zip”। এর সঙ্গে থাকা মেসেজটি এমনভাবে তৈরি করা হয় যাতে এটিকে একটি সাধারণ অ্যাকাউন্ট স্টেটমেন্ট অথবা রিজার্ভ ব্যাঙ্ক অফ ইন্ডিয়া(আরবিই) এবং মিনিস্ট্রি অফ কর্পোরেট অ্যাফেয়ার্স-এর মতো নিয়ন্ত্রক সংস্থার পক্ষ থেকে একটি জরুরি নোটিশ বলে মনে হয়, যেখানে খুব অল্প সময়ের মধ্যে নিয়ম মেনে চলার দাবি জানানো হয়। আর্কাইভটিতে একটি ক্ষতিকারক উইন্ডোজ এক্সিকিউটেবল (.exe) ফাইলের সাথে একটি ডাইনামিক লিঙ্ক লাইব্রেরি (.dll) ফাইল থাকে। যখন ফাইলটি এক্সট্র্যাক্ট করে কোনো উইন্ডোজ ডেস্কটপ বা ল্যাপটপে খোলা হয়, তখন একটি ট্রোজান ইনস্টল হয়ে যায়, যা ডিভাইসটিকে ক্ষতিগ্রস্ত করে এবং ভুক্তভোগীর সক্রিয় হোয়াটসঅ্যাপ ওয়েব সেশনটি হাইজ্যাক করে নেয়। অনেক ক্ষেত্রে, আয়কর বিভাগের ছদ্মবেশে ইমেলও পাঠানো হয়।
হ্যাক হওয়া হোয়াটসঅ্যাপ অ্যাকাউন্টটি এরপর ভুক্তভোগীর সমস্ত কন্ট্যাক্ট এবং গ্রুপে স্বয়ংক্রিয়ভাবে একই ক্ষতিকারক ফাইলটি ছড়িয়ে দেওয়ার জন্য অপব্যবহার করা হয়। সাধারণত ফাইলটি প্রাপকের "যাচাইয়ের জন্য কোম্পানির ফিনান্স ম্যানেজারের" কাছে ফরোয়ার্ড করতে এবং কম্পিউটারে খোলার অনুরোধ করা হয়, যার ফলে সংক্রমণের শৃঙ্খল কর্পোরেট নেটওয়ার্কের গভীরে আরও প্রসারিত হয়। এই প্রতারণার উন্নত পর্যায়ে, যা সাধারণত "বস স্ক্যাম" বা সিইও ছদ্মবেশ প্রতারণা নামে পরিচিত, প্রতারকরা একজন সিনিয়র এক্সিকিউটিভের আসল হোয়াটসঅ্যাপ অ্যাকাউন্ট ব্যবহার করে – অথবা হ্যাক হওয়া ডিভাইসে "সিইও" নামে আক্রমণকারী-নিয়ন্ত্রিত একটি নম্বর গোপনে সংরক্ষণ করে – অ্যাকাউন্টস এবং ফিনান্স বিভাগের কর্মীদেরকে মিউল ব্যাংক অ্যাকাউন্টে জরুরি ভিত্তিতে তহবিল স্থানান্তর করার নির্দেশ দেয়।
১৪সি-এর ন্যাশনাল সাইবারক্রাইম থ্রেট অ্যানালিটিক্স ইউনিট(এনসিটিএইউ) দ্বারা পরিচালিত প্রযুক্তিগত বিশ্লেষণ ইঙ্গিত দেয় যে, এই অভিযানটি জাতীয় সীমানা পেরিয়ে সক্রিয় সংগঠিত নেটওয়ার্ক দ্বারা পরিচালিত হচ্ছে এবং এটি ডিএলএল সাইডলোডিং পদ্ধতির মাধ্যমে অত্যাধুনিক বিস্তার এবং সনাক্তকরণ-এড়ানোর ক্ষমতা সম্পন্ন উন্নত ম্যালওয়্যার ব্যবহার করে। সংশ্লিষ্ট আইন প্রয়োগকারী এবং প্রযুক্তিগত সংস্থাগুলির সঙ্গে সমন্বয় করে তদন্ত চলছে।
যেহেতু ম্যালওয়্যারটি শুধুমাত্র উইন্ডোজ কম্পিউটারে সক্রিয় হয় এবং প্রলোভনমূলক নথিগুলোতে অ্যাকাউন্ট স্টেটমেন্ট ও নিয়ন্ত্রক সম্মতি সংক্রান্ত তথ্য উল্লেখ থাকে, তাই এই প্রচারণাটি চার্টার্ড অ্যাকাউন্ট্যান্ট, কোম্পানির পরিচালক, প্রধান আর্থিক কর্মকর্তা (সিএফও) এবং কোম্পানির অর্থ ও হিসাব বিভাগের কর্মীদের জন্য একটি বিশেষ ঝুঁকি তৈরি করে। সকল কর্পোরেট প্রতিষ্ঠানকে পরামর্শ দেওয়া হচ্ছে যে, তারা যেন অবিলম্বে তাদের কর্মীদের, বিশেষ করে অর্থ বিভাগকে, সচেতন করে এবং হোয়াটসঅ্যাপ বা ই-মেইলের মাধ্যমে প্রাপ্ত যেকোনো জরুরি তহবিল-স্থানান্তর নির্দেশনা বা অ্যাকাউন্ট-পরিবর্তনের অনুরোধ কার্যকর করার আগে সরাসরি ভয়েস কল বা ব্যক্তিগতভাবে নিশ্চিত করার মাধ্যমে স্বাধীনভাবে যাচাই করে নেয়।
এই হুমকি মোকাবেলায়, ১৪সি নিম্নলিখিত পদক্ষেপ গ্রহণ করেছে:
(i) ভুক্তভোগীদের অবহিতকরণ: অভিযোগ বিশ্লেষণ এবং প্রযুক্তিগত তথ্যের মাধ্যমে চিহ্নিত ভুক্তভোগী এবং সম্ভাব্য ভুক্তভোগীদের ১৪সি সক্রিয়ভাবে অবহিত করছে, যাতে সংযুক্ত ডিভাইস থেকে লগ আউট করা এবং অ্যাকাউন্ট সুরক্ষিত করার মতো সময়োপযোগী প্রতিকারমূলক ব্যবস্থা গ্রহণ করা যায়।
(ii) থ্রেট সিগন্যাল বিনিময়: ম্যালওয়্যারের থ্রেট সিগন্যাল এবং প্রযুক্তিগত নির্দেশকসমূহ ইন্ডিয়ান কম্পিউটার ইমার্জেন্সি রেসপন্স টিম (CERT-In), মাইক্রোসফট ডিফেন্ডার এবং ভারতের শীর্ষস্থানীয় অ্যান্টি-ভাইরাস সংস্থা, যেমন কুইক হিল, কে৭ কম্পিউটিং এবং নেট প্রোটেক্টরের সঙ্গে শেয়ার করা হয়েছে, যাতে বিভিন্ন প্ল্যাটফর্ম এবং সুরক্ষা পণ্য জুড়ে ক্ষতিকারক ফাইলগুলি দ্রুত সনাক্তকরণ, ব্লক এবং অপসারণ করা যায়।
(iii) সুরক্ষিত নাগরিক: এই সমন্বিত পদক্ষেপগুলির মাধ্যমে, এখন পর্যন্ত ১০,০০০-এরও বেশি ভারতীয়কে এই অভিযান থেকে সুরক্ষিত করা হয়েছে। সহযোগ পোর্টালের মাধ্যমে নিয়মিতভাবে ম্যালওয়্যার ব্লক করা হচ্ছে।
(iv) ‘I4CMHA-G’ এসএমএস হেডারের মাধ্যমে সতর্কতা: I4C ‘I4CMHA-G’ এসএমএস হেডারের মাধ্যমে ক্ষতিগ্রস্ত নাগরিকদের কাছে সতর্কতা পাঠাচ্ছে। ১৪সি গত ৩০ দিনে ‘I4CMHA-G’ এসএমএস হেডারের মাধ্যমে ৫৮,০০০-এরও বেশি সম্ভাব্য ক্ষতিগ্রস্তকে অবহিত করেছে; থ্রেট সিগন্যালগুলি CERT-In, মাইক্রোসফট, ভারতীয় অ্যান্টি-ভাইরাস এবং থ্রেট ইন্টেলিজেন্স সংস্থাগুলির সাথে শেয়ার করা হয়েছে। নাগরিকদেরকে ‘I4CMHA-G’ এসএমএস হেডার থেকে প্রাপ্ত বার্তাগুলির উপর নজর রাখতে এবং তাতে থাকা পরামর্শ অনুযায়ী অবিলম্বে ব্যবস্থা গ্রহণ করতে অনুরোধ করা হচ্ছে।
নাগরিক ও সংস্থাগুলোকে নিম্নলিখিত সতর্কতাগুলো মেনে চলার পরামর্শ দেওয়া হচ্ছে:
• অজানা বা যাচাই করা হয়নি এমন উৎস থেকে প্রাপ্ত .zip ফাইল বা এক্সিকিউটেবল ফাইল ডাউনলোড, এক্সট্র্যাক্ট বা ওপেন করবেন না। আরবিআই -এর মতো নিয়ন্ত্রক সংস্থাগুলো কখনোই হোয়াটসঅ্যাপ অ্যাটাচমেন্টের মাধ্যমে সফটওয়্যার আপডেট, নিরাপত্তা সংক্রান্ত সংশোধন (সিকিউরিটি ফিক্সেস) বা অ্যাকাউন্টের বিবরণী পাঠায় না।
• হোয়াটসঅ্যাপ অ্যাপ্লিকেশনের 'লিঙ্কড ডিভাইসেস' (Settings > Linked Devices) অপশনটি নিয়মিত পরীক্ষা করুন এবং যেসব হোয়াটসঅ্যাপ ওয়েব সেশন আর ব্যবহার করা হচ্ছে না, সেগুলোর লগ-আউট নিশ্চিত করুন।
• সিস্টেম অ্যাডমিনিস্ট্রেটরদের উচিত সফটওয়্যার সীমাবদ্ধকরণ নীতি (সফটওয়ার রেস্ট্রিকশন পলিসিস) কার্যকর করা, যাতে ব্যবহারকারীর প্রোফাইল ডিরেক্টরি থেকে অজানা .exe এবং .dll ফাইল চালানো(এক্সিকিউশন) বন্ধ করা যায়; পাশাপাশি নিশ্চিত করতে হবে যে সমস্ত উইন্ডোজ এন্ডপয়েন্টে হালনাগাদ অ্যান্টি-ম্যালওয়্যার সলিউশন ব্যবহার করা হচ্ছে।
• যদি কোনো অ্যাকাউন্ট হ্যাক বা আপসড(কম্প্রমাইসড) হয়, তবে অবিলম্বে সমস্ত লিঙ্কড ডিভাইস থেকে লগ-আউট করুন, আপনার পরিচিতদের সতর্ক করুন যাতে তারা ওই অ্যাকাউন্ট থেকে আসা কোনো ফাইল ওপেন না করেন এবং হালনাগাদ অ্যান্টি-ভাইরাস দিয়ে কম্পিউটারটি স্ক্যান করুন।
এই ধরনের সাইবার জালিয়াতি বা সন্দেহজনক যোগাযোগের বিষয়টি অবিলম্বে 'ন্যাশনাল সাইবার ক্রাইম হেল্পলাইন' নম্বর ১৯৩০ (1930)-এ অথবা 'ন্যাশনাল সাইবার ক্রাইম রিপোর্টিং পোর্টাল' www.cybercrime.gov.in-এ জানান। বিস্তারিত নির্দেশিকা বা অ্যাডভাইজরি ওই পোর্টালে পাওয়া যাবে।
***
SC/SB/DM
(रिलीज़ आईडी: 2296470)
आगंतुक पटल : 7
इस विज्ञप्ति को इन भाषाओं में पढ़ें:
Telugu
,
English
,
Gujarati
,
Urdu
,
हिन्दी
,
Marathi
,
Assamese
,
Punjabi
,
Tamil
,
Kannada
,
Malayalam